Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Routing problem

Hi,

i have set up an ASG with 4 NICs on a DELL Server.
Nic1: LAN 192.168.0.1
Nic2: WAN xx.xx.xx.194 Public IP with gateway xx.xx.xx.193 (Cisco Router) Proxy ARP on

Nic3; DMZ1 xx.xx.xx.195 Proxy ARP on
Nic4: DMZ2 xx.xx.xx.200 Proxy ARP on

The 3 NICs (2,3,4) are also in the same Net with the same Netmask ...
(We have 16 IPs from our ISP (193=Gateway 194-206 usable for Servers)

I have for testing a rule ANY->ANY-> ANY
From LAN (NAT) everything works fine.
Also from DMZ1 to DMZ2 and from DMZ2 to DMZ1 i can reach every IP, also the xx.194
In the Routing table i have done a interface route for every IP in the DMZ1, DMZ2 and also for the gateway.

I can not reach the gateway (193) from the to DMZ Networks, but PROXY ARP is working the Adress XX.193 has the Firewall MAC in every DMZ.

Hase anyone a Idea what the problem could be ?
DNat and Portforwarding is no Option for us.

THX for Help.

Christoph


This thread was automatically locked due to age.
  • Hi, you shouldn't put 3 NICs on the same network unless you are using channel bonding or similar.

    You can create 'additional addresses' on your EXT NIC to support multiple external IPs.

    Barry
  • Hi,

    i know about 'additional addresses' but thats no option for us, because we need the public IP's on the DMZ zones.
    I think the routing and Proxy ARP is still working but the firewall blocks the transfer from the two dmz zones to the wan or from wan to the DMZs.

    So has anyone a Idea what i can try ?

    THX

    Christoph
  • Ask your ISP to set up a Transfer Network for you, then all 16 IPs will be 'internal' and you won't need NAT or Proxy ARP.

    Barry